欢迎光临散文网 会员登陆 & 注册

ISO 21434是什么?为什么要做?

2023-06-08 13:49 作者:华菱咨询有限公司  | 我要投稿

什么是ISO 21434?

ISO是指国际标准化组织(International organization for Standardization),该组织制定了许多国际标准,例如ISO 9001质量管理体系和ISO 26262道路车辆功能安全系列标准等。

ISO/SAE 21434《道路车辆-网络安全工程》,是汽车行业的新标准,它旨在通过确保适当考虑网络安全,使车辆电子电气系统工程可以应对最先进的技术和不断进化的攻击手段。该标准提供了车辆网络安全相关的术语、目标、需求和指导,以定义网络安全方针及流程、管理网络安全风险以及促进网络安全文化,可以用于实施包括网络安全危害管理在内的网络安全管理系统。该标准于2021年8月31日正式发布,覆盖管理、活动、概念、开发、生产、运维、报废等全生命周期各个阶段。

为什么要做ISO 21434?

“2021年发布的数据安全法、个人信息保护法与2017年发布的网络安全法,共同构成了我国数据安全立法‘三驾马车’,该法律的出台意味着我国数据安全领域的框架已构建完善,并为我国整体的数据安全建立了一道坚实的”防火墙“。

但随着汽车行业网联化、智能化的发展,网络攻击所带来的危害有增无减。攻击的形式也呈现地更加多样化和多场景化,而目前的安全标准不足以涵盖这类风险,主机厂无法保证车辆在链接网络后不会带来不可预知的风险,因此需要制定新的指南和标准。

ISO 21434是一个单一标准,它旨在提供一个结构化流程,以确保在汽车产品的整个生命周期内都考虑到网络安全问题,保护车辆免受所有类型的网络攻击。该标准要求汽车制造商和供应商在实施网络安全工程时尽职尽责,并将网络安全管理应用于整个供应链以支持其实施。Q

华菱咨询位于中国长三角、珠三角、京津冀和西南地区地区,成立于 2001 年,专注于标准体系咨询、产品认证咨询、企业管理项目咨询以及相关教育训练的顾问公司。公司已在北京、上海、杭州、广州、深圳、合肥、江西、西安设立了分支机构。

经过20多年的发展与实践沉淀,华菱咨询将利用深厚的行业知识,帮助客户把握新机遇,评估和管理风险,以实现负责任的增长。华菱咨询高绩效的跨学科团队可帮助客户满足监管要求,确保客户及时了解信息并满足利益相关者的需求。华菱咨询将为客户提供全面的端到端的服务,利用技术的进步真正推动业务的发展。

版权声明:

1.本公众号所发布内容,凡未注明“原创”等字样的均来源于网络善意转载,版权归原作者所有!

2.除本平台独家和原创,其他内容非本平台立场,不构成投资建议。

3.如千辛万苦未找到原作者或原始出处,请理解并联系我们。

4.文中部分图片源于网络。

5.本公众号发布此文出于传播消息之目的,如有侵权,联系删除。

华菱咨询深圳官网:http://www.hlemc-sz.com/

华菱咨询苏州官网:http://www.hlemc.com/

若还有其他问题,可直接在平台私信联系我们,我们会第一时间与您取得联系,感谢支持。


ISO 21434是什么?为什么要做?的评论 (共 条)

分享到微博请遵守国家法律